Gryffin แพลทฟอร์มสแกนช่องโหว่บนเว็บแอพพลิเคชันขนาดใหญ่โดย Yahoo

Yahoo ได้ประกาศเปิดตัวแพลทฟอร์มแบบโอเพ่นซอร์สเวอร์ชันทดสอบสำหรับตรวจสอบช่องโหว่บนเว็บแอพพลิเคชัน เรียกว่า Gryffin โดยมีจุดเด่น คือ สามารถค้นหา (Crawl) หน้าเว็บเพจออกมาได้ทั้งหมดเท่าที่จะเป็นไปได้ สามารถสแกนช่องโหว่ได้หลากหลายรูปแบบ และที่เหนือกว่านั้น คือ สามารถขยายการใช้งานเพื่อตรวจสอบเว็บแอพพลิเคชันขนาดใหญ่ได้

techtalkthai_audit

ในระหว่างการ Crawling หน้าเว็บเพจ Gryffin จะทำการค้นหา Link และ Path ทั้งหมดของเว็บแอพพิลเคชัน หน้าเว็บเพจที่มีโครงสร้าง HTML คล้ายคลึงกันจะไม่ถูก Crawl เพื่อเป็นการประหยัดเวลาและทรัพยากร นอกจากนี้ ผู้ใช้งาน Gryffin ไม่จำเป็นต้องสร้างโมดูลในการสแกนช่องโหว่ขึ้นมาเอง เนื่องจาก Gryffin มาพร้อมกับซอฟต์แวร์สแกนเว็บแอพพลิเคชันชื่อดัง 2 ตัว คือ Sqlmap และ Arachni โดยในอนาคตทาง Yahoo ระบุว่าจะทำการปรับแต่งโมดูลสำหรับสแกนช่องโหว่และเปิดให้ใช้งานแบบโอเพ่นซอร์สได้ฟรี

นอกจากนี้ Gryffin ถูกพัฒนาโดยใช้โมเดลแบบ Publisher และ Subscriber นั่นหมายความว่า Gryffin สามารถขยายตัวเองเพื่อใช้งานในระบบเว็บแอพพลิเคชันขนาดใหญ่ได้อย่างง่ายดาย เพียงแค่เพิ่มจำนวน Publisher และ/หรือ Subscriber ที่ต้องการเท่านั้น

ผู้ที่สนใจสามารถดาวน์โหลด Gryffin มาทดลองใช้ได้ผ่านทาง Github

ที่มา: http://www.net-security.org/secworld.php?id=18901



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

รู้จัก Zero-Touch และ One-Touch Provisioning สองสิ่งที่ทำให้ Aruba SD-Branch ติดตั้งใช้งานได้ง่าย

จุดเด่นหนึ่งของโซลูชัน SD-WAN ที่เป็นสากลนั้นก็คือความง่ายดายในการติดตั้งใช้งาน เพื่อให้การขึ้นระบบ SD-WAN ที่มักกระจายอยู่หลายสาขาในพื้นที่ที่ห่างไกลกันและกันนั้นเป็นไปได้อย่างรวดเร็ว และไม่ต้องอาศัยผู้ที่มีความรู้เชิงเทคนิคในการติดตั้งอุปกรณ์ที่แต่ละสาขา ซึ่ง Aruba SD-Branch ที่ครอบคลุมความสามารถ SD-WAN เองก็สามารถตอบโจทย์เรื่องความง่ายดายนี้ได้ด้วยสองเทคนิคที่มีชื่อว่า Zero-Touch Provisioning (ZTP) และ One-Touch Provisioning (OTP) นั่นเอง

Facebook เผยเริ่มใช้ QUIC และ HTTP/3 กับผู้ใช้งานทั่วโลกกว่า 75% แล้ว

Facebook ได้ออกมาเขียน Technical Blog ถึงการเปลี่ยนการเชื่อมต่อจากผู้ใช้งาน Facebook ให้กลายเป็น QUIC และ HTTP/3 สำเร็จไปแล้วกว่า 75% ของทราฟฟิกที่เชื่อมต่อเข้ามายัง Facebook ทั้งหมดในเวลานี้ และพบว่า QUIC สามารถช่วยให้ประสบการณ์ของผู้ใช้งานดีขึ้นได้เป็นอย่างมาก